CVE-2026-87121

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-87121

EPSS 0.01 EPSS k 23. 9. 2026

Hodnocení závažnosti

9.8 CVSS 3.1 icscert

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

9.3 CVSS 4.0 icscert

útok odkudkoli z internetu žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Závažné zranitelnosti v lwIP

Podle NCSC-FI ohrožují síťový zásobník lwIP ve verzích 2.0.1 až 2.2.1 dvě závažné chyby v bezpečnosti paměti s CVSS 9.8. Zranitelnost CVE-2026-87121 v MQTT klientovi umožňuje neověřenému útočníkovi vzdálené spuštění kódu, zatímco chyba CVE-2026-91018 v sousední síti může vést k odepření služby, poškození paměti či spuštění kódu.

EPSS 0.01 CVSS 9.8 CVE-2026-87121 CVE-2026-91018 lwIP FI

tg: zranitelnost

· NCSC-FI · lwIP - Multiple Severe Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Kritická zranitelnost v MQTT klientu síťového zásobníku lwIP

Agentura CISA varuje před chybou zápisu mimo hranice paměti v aplikaci MQTT Client síťového zásobníku lwIP verzí 2.0.1 až 2.2.1 (CVE-2026-87121). Její úspěšné zneužití může útočníkovi umožnit plné spuštění kódu na zařízení.

EPSS 0.01 CVSS 9.8 CVE-2026-87121 lwIP telekomunikace výroba a průmysl energetika finance US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · lwIP TCP/IP Stack MQTT Client Application

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD